Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2018-25115

PUBLISHED 28.08.2025

CNA: VulnCheck

D-Link DIR-110/412/600/615/645/815 RCE via service.cgi

Обновлено: 28.08.2025
Multiple D-Link DIR-series routers, including DIR-110, DIR-412, DIR-600, DIR-610, DIR-615, DIR-645, and DIR-815 firmware version 1.03, contain a vulnerability in the service.cgi endpoint that allows remote attackers to execute arbitrary system commands without authentication. The flaw stems from improper input handling in the EVENT=CHECKFW parameter, which is passed directly to the system shell without sanitization. A crafted HTTP POST request can inject commands that are executed with root privileges, resulting in full device compromise. These router models are no longer supported at the time of assignment and affected version ranges may vary. Exploitation evidence was first observed by the Shadowserver Foundation on 2025-08-21 UTC.

CWE

Идентификатор Описание
CWE-78 Некорректная нейтрализация специальных элементов, используемых в системных командах (внедрение команд ОС)

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-10679 Уязвимость сценария service.cgi микропрограммного обеспечения маршрутизаторов D-Link DIR-110, DIR-412, DIR-600, DIR-610, DIR-615, DIR-645 и DIR-815, позволяющая нарушителю выполнить произольные команды

CVSS

Оценка Severity Версия Базовый вектор
10 CRITICAL 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

Доп. Информация

Product Status

DIR-110
Product: DIR-110
Vendor: D-Link
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии * affected
DIR-412
Product: DIR-412
Vendor: D-Link
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии * affected
DIR-600
Product: DIR-600
Vendor: D-Link
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии * affected
DIR-615
Product: DIR-615
Vendor: D-Link
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии * affected
DIR-645
Product: DIR-645
Vendor: D-Link
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии * affected
DIR-815
Product: DIR-815
Vendor: D-Link
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось до версии Version A 1.3 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 28.08.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes total 2.0.3 28.08.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.